查看: 2538|回复: 24
收起左侧

[病毒样本] 后门X5 热乎的

[复制链接]
kyuno1
发表于 2022-7-11 19:39:10 | 显示全部楼层 |阅读模式
本帖最后由 kyuno1 于 2022-7-11 19:55 编辑

https://t.wss.ink/f/8ruqlhzoa3x 复制链接到浏览器打开
上样本了5个后门。
KIS留了2个未双击。KIS和360上报了未双击的2个,至于360现在什么个情况未知。
  1. https://www.virustotal.com/gui/file-analysis/ZGVkZGMzYjFkYWVhY2M0NDZkZDUxM2Q4ZmQzZTcyNjc6MTY1NzUzOTY1NA==
复制代码
  1. https://www.virustotal.com/gui/file-analysis/NWQzMGMyYjRhZjAxYTBjYzMxZjU3MDQyNzQwMDU0OWM6MTY1NzUzOTY1OA==
复制代码


zhuozhuo233
发表于 2022-7-11 19:40:51 | 显示全部楼层
本帖最后由 zhuozhuo233 于 2022-7-11 19:47 编辑

avast 扫描miss ALL双击 kill 4x

kyuno1
 楼主| 发表于 2022-7-11 19:43:57 | 显示全部楼层

可能没放出来多久
开开心心卖手机
发表于 2022-7-11 19:46:43 | 显示全部楼层
ESET kill 3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-7-11 19:47:45 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-7-11 19:49 编辑

ELG杀1漏1

时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2022/7/11 19:47:03;ESET LiveGuard;文件;点击安装飞机简体中文语言包_z250897.exe;ESET LiveGuard;已删除;;;B01B688F24AFE2A7C5D9804906AA2F359DA60268;2022/7/11 19:42:45

另一个双击杀衍生物后自退

Antikk.dll - Win32/TrojanDropper.Agent.SRU 特洛伊木马

xiaobao233
头像被屏蔽
发表于 2022-7-11 19:49:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huorong
发表于 2022-7-11 20:03:57 | 显示全部楼层
本帖最后由 huorong 于 2022-7-11 20:26 编辑

Webroot missed all   这家伙...这两天测试都不太理想啊
20:20杀一个

846472713
发表于 2022-7-11 20:22:13 | 显示全部楼层
FS 未报
aboringman
发表于 2022-7-11 20:23:03 | 显示全部楼层
本帖最后由 aboringman 于 2022-7-12 03:38 编辑

360: 1

  1. 2022-07-11 20:16:59     木马程序(Trojan.Generic)MD5:af573e5719f00d922f6801244ce5e8f5              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\病毒样本\点击安装飞机简体中文语言包_z34.exe
复制代码


剩下的直接上报(摊手)

Rising:5

  1. 2022-07-12 03:37:43  C:\Users\123\Desktop\病毒样本\点击安装飞机简体中文语言包_z34.exe  Downloader.Zenlod!8.11663  清除   
  2. 2022-07-12 03:37:29  C:\Users\123\Desktop\病毒样本\点击安装{纸飞机}简体中文语言包.exe  Trojan.Farfli!8.FF  清除  C:\Program Files\WinRAR\WinRAR.exe  
  3. 2022-07-12 03:37:29  C:\Users\123\Desktop\病毒样本\点击安装简体中文汉化翻译包翻译包.exe  Trojan.Snojan!8.E387  清除  C:\Program Files\WinRAR\WinRAR.exe  
  4. 2022-07-12 03:37:29  C:\Users\123\Desktop\病毒样本\点击安装飞机简体中文语言包_z250897.exe  Downloader.Zenlod!8.11663  清除  C:\Program Files\WinRAR\WinRAR.exe  
  5. 2022-07-12 03:37:28  C:\Users\123\Desktop\病毒样本\【钱包地址话术步骤】.exe  Backdoor.Lotok!8.111D5  清除  C:\Program Files\WinRAR\WinRAR.exe
复制代码
UNknownOoo
发表于 2022-7-11 21:13:38 | 显示全部楼层
本帖最后由 UNknownOoo 于 2022-7-11 21:37 编辑

智量
扫描:5x
双击:5x
【钱包地址话术步骤】.exe➡WIBD:HEUR.MalBehavior.B
点击安装{纸飞机}简体中文语言包.exe➡WIBD:HEUR.MalBehavior.F
点击安装简体中文汉化翻译包翻译包.exe➡MEMRAY.Potential.RAT.B
点击安装简体中文汉化翻译包翻译包.exe的衍生物➡MEMRAY.Potential.RAT.B01

点击安装飞机简体中文语言包_z250897.exe  miss
虚拟机检测+断网,可以啊。本体+衍生物---➡WIBD:HEUR.MalDropper.F01
点击安装飞机简体中文语言包_z34  miss
虚拟机检测+断网,可以啊。本体+衍生物---➡WIBD:HEUR.MalDropper.F01
(又是那种没有观测到通信的...不清楚是样本问题还是的确漏了



您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 14:33 , Processed in 0.127348 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表